[shorewall 2.4] Analyse ligne - Pare-feu
Résolu/Fermé
Arno59
Messages postés
4600
Date d'inscription
jeudi 23 octobre 2003
Statut
Contributeur
Dernière intervention
18 avril 2023
-
7 juin 2006 à 17:56
teutates Messages postés 19624 Date d'inscription vendredi 28 décembre 2001 Statut Modérateur Dernière intervention 2 janvier 2020 - 8 juin 2006 à 00:30
teutates Messages postés 19624 Date d'inscription vendredi 28 décembre 2001 Statut Modérateur Dernière intervention 2 janvier 2020 - 8 juin 2006 à 00:30
A voir également:
- [shorewall 2.4] Analyse ligne - Pare-feu
- Aller à la ligne excel - Guide
- Partager photos en ligne - Guide
- Site de vente en ligne particulier - Guide
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
4 réponses
re,
pour ceux qui ont leur port 113 ouvert ou fermé après un test sur shields up, vous pouvez le rendre invisible de cette façon:
éditez en root le fichier rules dans /etc/shorewall
ajoute en fin de fichier sur une seule ligne avant "last line":
redémarrez en root shorewall:
a+
pour ceux qui ont leur port 113 ouvert ou fermé après un test sur shields up, vous pouvez le rendre invisible de cette façon:
éditez en root le fichier rules dans /etc/shorewall
ajoute en fin de fichier sur une seule ligne avant "last line":
DROP net fw tcp 113avec DROP valeur de ACTION, net pour SOURCE, fw pour DEST, tcp pour PROTO et 113 pour PORT.
redémarrez en root shorewall:
shorewall restartrefaites le test, si vous avez bien entré la règle, c'est bon.
a+
tlep
Messages postés
596
Date d'inscription
jeudi 21 février 2002
Statut
Membre
Dernière intervention
25 octobre 2012
118
7 juin 2006 à 19:20
7 juin 2006 à 19:20
ben zut moi g le port 113 (auth) qui est fermé !!
Comment je peux le masquer avec iptables ??
Comment je peux le masquer avec iptables ??
salut,
pour des tests plus approfondis va sur PC Flank ( http://www.pcflank.com/index.htm ) et Shields UP ( https://www.grc.com/x/ne.dll?bh0bkyd2 ). sur shields up tu risques d'avoir une surprise avec le port 113. s'il il est ouvert il faudra que tu rajoutes une règle manuellement en éditant le fichier shorewall.rules (je te la donnerais si nécessaire). j'avais mon port 113 invisible sur zebulon et pc flank mais ouvert sur shields up... les testes ne sont pas identiques.
a+
pour des tests plus approfondis va sur PC Flank ( http://www.pcflank.com/index.htm ) et Shields UP ( https://www.grc.com/x/ne.dll?bh0bkyd2 ). sur shields up tu risques d'avoir une surprise avec le port 113. s'il il est ouvert il faudra que tu rajoutes une règle manuellement en éditant le fichier shorewall.rules (je te la donnerais si nécessaire). j'avais mon port 113 invisible sur zebulon et pc flank mais ouvert sur shields up... les testes ne sont pas identiques.
a+
teutates
Messages postés
19624
Date d'inscription
vendredi 28 décembre 2001
Statut
Modérateur
Dernière intervention
2 janvier 2020
3 586
8 juin 2006 à 00:27
8 juin 2006 à 00:27
Bonjour,
PCFlank me trouve toujours le port 135 visible (mais pas le 113) et pourtant j'ai ajouté à /etc/shorewell/rules
puis redémarré shorewall !
PCFlank me trouve toujours le port 135 visible (mais pas le 113) et pourtant j'ai ajouté à /etc/shorewell/rules
DROP net fw tcp 135 DROP net fw udp 135
puis redémarré shorewall !
teutates
Messages postés
19624
Date d'inscription
vendredi 28 décembre 2001
Statut
Modérateur
Dernière intervention
2 janvier 2020
3 586
8 juin 2006 à 00:30
8 juin 2006 à 00:30
Mais Zébulon me trouve ce port en masqué !